کاهش ریسک و افزایش آمادگی زیرساخت

امنیت شبکه، بکاپ و بازیابی اطلاعات

طراحی کنترل‌های امنیتی، برنامه پشتیبان‌گیری قابل بازیابی و مستندات فنی منظم برای حفاظت از سرویس‌ها و اطلاعات سازمان

کنترل دسترسی Backup & Recovery مستندسازی فنی
معرفی خدمات

حفاظت از اطلاعات با ساختاری قابل کنترل و قابل بازیابی

امنیت شبکه و فایروال فقط بخشی از حفاظت زیرساخت است و باید دسترسی‌ها، تجهیزات، بکاپ سرور، بازیابی اطلاعات و مستندسازی شبکه به‌صورت هماهنگ مدیریت شوند

راینو با بررسی وضعیت فعلی مجموعه، نقاط پرریسک را شناسایی می‌کند و برای کاهش احتمال اختلال، حذف دسترسی‌های غیرضروری و حفاظت از اطلاعات برنامه مشخص ارائه می‌دهد

بکاپ‌ها به‌صورت دوره‌ای کنترل می‌شوند و مستندات فنی نیز به شکلی تهیه می‌شود که ساختار زیرساخت برای ادامه پشتیبانی و توسعه قابل فهم باشد

کاهش دسترسی‌های غیرضروری و نقاط آسیب‌پذیر

بکاپ منظم همراه با کنترل و تست بازیابی

ثبت اطلاعات فنی و تغییرات مهم زیرساخت

ریسک‌های رایج زیرساخت

بسیاری از خسارت‌ها به دلیل نبود کنترل و آمادگی قبلی اتفاق می‌افتند

نبود سیاست دسترسی، بکاپ قابل بازیابی و مستندات به‌روز می‌تواند یک اختلال ساده را به توقف جدی کسب‌وکار تبدیل کند

دسترسی‌های کنترل‌نشده

دسترسی بیش از نیاز کاربران و حساب‌های قدیمی یا مشترک

بکاپ نامنظم یا ناقص

اجرای نامطمئن Jobها و نبود نسخه مستقل از سرور اصلی

تست‌نشدن بازیابی

وجود فایل بکاپ بدون اطمینان از امکان بازگردانی اطلاعات

نبود مستندات فنی

نامشخص‌بودن ساختار، دسترسی‌ها و تغییرات انجام‌شده

شناسایی دیرهنگام خطا

نبود هشدار برای توقف بکاپ، پرشدن فضا یا تغییرات مهم

نبود برنامه بازیابی بحران

نامشخص‌بودن اولویت سرویس‌ها و ترتیب بازگردانی در زمان خرابی

دامنه خدمات امنیت و حفاظت اطلاعات

امنیت شبکه، بکاپ و مستندسازی یکپارچه

محدوده خدمات بر اساس حساسیت اطلاعات، ساختار شبکه، نوع سرویس‌ها و نیاز واقعی مجموعه تعیین می‌شود

۲

مدیریت کاربران و دسترسی‌ها

حذف دسترسی‌های غیرضروری، تفکیک سطح دسترسی و کنترل حساب‌های مدیریتی

۳

طراحی برنامه پشتیبان‌گیری

تعیین منابع، زمان‌بندی، مدت نگهداری و محل ذخیره نسخه‌های پشتیبان

۴

کنترل و تست بازیابی

بررسی گزارش بکاپ و اجرای بازیابی آزمایشی فایل، دیتابیس یا ماشین مجازی

۵

مستندسازی شبکه و سرورها

ثبت مشخصات تجهیزات، IP Plan، سرویس‌ها، ماشین‌های مجازی و ارتباطات اصلی

۶

مانیتورینگ وضعیت بکاپ

کنترل اجرای Jobها، ظرفیت ذخیره‌سازی، خطاها و آخرین نسخه موفق

۷

نسخه پشتیبان خارج از سایت

طراحی نگهداری نسخه مستقل برای کاهش ریسک خرابی، حذف یا باج‌افزار

۸

گزارش وضعیت و برنامه اقدام

ارائه گزارش روشن از ریسک‌ها، اولویت‌ها و اقدامات پیشنهادی برای اصلاح

ساختار دفاع و بازیابی

امنیت مؤثر به چند لایه هماهنگ نیاز دارد

کنترل دسترسی، حفاظت شبکه، بکاپ مستقل و مستندات باید در کنار یکدیگر قرار بگیرند تا زیرساخت در برابر خطا، خرابی و تهدیدهای امنیتی آمادگی بیشتری داشته باشد

درخواست ارزیابی ریسک
لایه ۱

کاربران و دسترسی‌ها

حساب‌های کاربری، سطح دسترسی، رمز عبور و دسترسی مدیریتی

لایه ۲

شبکه و سرویس‌ها

فایروال، تفکیک شبکه، به‌روزرسانی و تنظیمات امنیتی سرویس‌ها

لایه ۳

بکاپ و بازیابی

نسخه‌های منظم، محل مستقل، کنترل Jobها و تست بازیابی

لایه ۴

مستندات و گزارش

ثبت ساختار، دسترسی‌ها، تغییرات و برنامه اقدام برای ادامه مدیریت

بکاپ قابل بازیابی

وجود فایل بکاپ به‌تنهایی کافی نیست

نسخه پشتیبان باید از منبع اصلی مستقل باشد، اجرای آن کنترل شود و امکان بازیابی اطلاعات در بازه زمانی موردنیاز مجموعه به‌صورت واقعی آزمایش شود

تعریف نسخه روزانه، هفتگی و دوره نگهداری متناسب

جداکردن محل نگهداری بکاپ از سرور اصلی

کنترل گزارش‌ها و اعلام خطای اجرای بکاپ

تست بازیابی فایل، سرویس و ماشین مجازی

مستندسازی فنی

اطلاعات زیرساخت باید قابل فهم، به‌روز و قابل تحویل باشد

مستندات مناسب زمان عیب‌یابی را کاهش می‌دهد و وابستگی مجموعه به حافظه یک فرد را از بین می‌برد

۱

مشخصات تجهیزات

مدل، سریال، نقش، محل استقرار و وضعیت تجهیزات اصلی

۲

ساختار شبکه و IP Plan

دیاگرام ارتباطات، VLANها، آدرس‌ها و مسیرهای اصلی شبکه

۳

سرورها و سرویس‌ها

ماشین‌های مجازی، سرویس‌های سازمانی، منابع و وابستگی‌ها

۴

تغییرات و دسترسی‌ها

ثبت تغییرات مهم، مسئولیت‌ها و اطلاعات دسترسی به‌صورت کنترل‌شده

مراحل اجرای پروژه

از شناسایی ریسک تا تحویل برنامه اصلاحی و مستندات

اقدامات بر اساس اهمیت سرویس‌ها و میزان ریسک اولویت‌بندی می‌شوند تا اصلاحات بدون ایجاد اختلال انجام شود

مرحله ۱

بررسی وضعیت موجود

شناخت سرویس‌ها، دسترسی‌ها، بکاپ‌ها و مستندات فعلی

مرحله ۲

شناسایی و اولویت‌بندی ریسک

تفکیک موارد بحرانی، مهم و قابل برنامه‌ریزی

مرحله ۳

اصلاح و پیاده‌سازی

اعمال تغییرات کنترل‌شده و راه‌اندازی برنامه بکاپ

مرحله ۴

تست و مستندسازی

کنترل نتیجه، تست بازیابی و تحویل مستندات به‌روز

پرسش‌های متداول

پیش از شروع بررسی امنیت و بکاپ

چطور مشخص می‌شود بکاپ فعلی قابل بازیابی است؟

گزارش اجرای بکاپ بررسی می‌شود و سپس بازیابی آزمایشی فایل، دیتابیس یا ماشین مجازی بر اساس ساختار مجموعه انجام می‌شود

آیا بکاپ باید خارج از شرکت نگهداری شود؟

برای اطلاعات حساس بهتر است حداقل یک نسخه مستقل از محل و تجهیزات اصلی نگهداری شود تا ریسک خرابی یا حذف هم‌زمان کاهش پیدا کند

مستندات شامل رمزهای عبور هم می‌شود؟

اطلاعات دسترسی فقط بر اساس توافق و با روش کنترل‌شده ثبت و تحویل می‌شود و بهتر است در محل امن و با دسترسی محدود نگهداری شود

بررسی امنیت باعث قطعی سرویس‌ها می‌شود؟

مرحله بررسی بدون تغییرات پرریسک انجام می‌شود و اصلاحات پس از تأیید، زمان‌بندی و تهیه نسخه پشتیبان اجرا می‌شوند

شروع همکاری با راینو

وضعیت امنیت، بکاپ و مستندات زیرساخت خود را بررسی کنید

پس از بررسی اولیه، ریسک‌ها، نقاط ضعف و اقدامات پیشنهادی به‌صورت شفاف مشخص می‌شوند